Bitwarden mengumumkan pada 9 Oktober 2026 bahwa aplikasi yang didistribusikan lewat app store dan tautan unduhan langsung akan memakai build berlisensi komersial, mulai dari rilis berikutnya. Kode sumbernya tetap tersedia di GitHub dengan lisensi GPLv3. Jadi yang berubah adalah lisensi pada build yang Anda pasang dari toko aplikasi, bukan izin membaca dan mengaudit kode. Pengumuman ini menuai diskusi panjang di komunitas karena pemberitahuannya belum mencantumkan versi, daftar aplikasi, maupun tanggal pasti.
TL;DR
- Mulai rilis berikutnya, build Bitwarden di app store dan unduhan langsung memakai lisensi komersial.
- Kode sumber tetap dipublikasikan dan tetap berlisensi GPLv3 di GitHub.
- Pemberitahuan resminya belum memuat nomor versi, daftar aplikasi, dan tanggal pasti.
- Ada pernyataan bahwa komponen di masa depan bisa eksklusif hanya di build komersial.
- Bagi pengguna, yang berubah adalah lisensi build yang dipasang, bukan kemampuan mengaudit kode.
Apa yang sebenarnya diumumkan Bitwarden?
Yang diumumkan adalah perpindahan lisensi pada build yang didistribusikan lewat toko aplikasi. Menurut rangkuman diskusi komunitas, aplikasi yang diunduh dari app store dan tautan unduhan langsung akan menjadi build berlisensi komersial, dimulai pada rilis berikutnya. Sementara itu, kode sumbernya tetap ada di GitHub dan tetap bisa diperiksa siapa saja.
Pemberitahuan itu sendiri, menurut catatan yang beredar, tidak menyebutkan nomor versi, tidak menyebut daftar aplikasi yang terkena, dan tidak menyebut tanggal. Ini bagian yang penting untuk jujur disebutkan: tanpa detail itu, tidak ada dasar untuk mengklaim aplikasi mana yang persisnya berubah pada tanggal berapa.
Ada satu pernyataan yang menimbulkan kekhawatiran: komponen di masa depan bisa eksis hanya di build komersial. Kalau itu terjadi, sebagian fitur baru berpotensi tidak tersedia di build yang dibangun dari sumber GPLv3. Sampai ada rincian resmi, ini masih berupa kemungkinan, bukan kepastian.
Apa arti "dual license" dalam kasus ini?
Dual license berarti satu produk yang sama tersedia di bawah dua jalur lisensi berbeda, tergantung dari mana Anda mendapatkannya. Dalam kasus ini, jalur pertama adalah kode sumber di GitHub dengan GPLv3, dan jalur kedua adalah build siap pakai di toko aplikasi dengan lisensi komersial.
Praktik ini bukan hal baru di dunia perangkat lunak. Banyak proyek memakai model serupa untuk menutup biaya distribusi, penandatanganan aplikasi, dan kepatuhan aturan toko aplikasi, sambil tetap membuka kode. Yang membedakan adalah seberapa jelas batas antara kedua jalur itu diumumkan, dan di sini batasnya belum dirinci.
Bagi sebagian pengguna, jalur komersial tidak masalah karena mereka memang memasang build resmi dari toko. Bagi sebagian lain, khususnya yang terbiasa membangun sendiri dari sumber, pertanyaannya adalah apakah build hasil bangun sendiri tetap lengkap secara fitur.
Apa yang tetap sama setelah perubahan ini?
Yang tetap sama adalah keterbukaan kode sumber. Halaman resmi Bitwarden menyatakan kode untuk semua produk perangkat lunaknya di-host di GitHub, dan siapa pun diundang untuk meninjau, mengaudit, dan berkontribusi. Pernyataan itu tidak berubah oleh pengumuman lisensi build.
Yang juga tetap sama adalah lisensi GPLv3 pada kode sumber. Karena lisensi itu tidak dicabut, hak untuk membaca, memodifikasi, dan mendistribusikan ulang kode sesuai syarat GPLv3 tetap berlaku. Yang berubah hanya lisensi pada build yang didistribusikan Bitwarden sendiri lewat kanal toko aplikasi.
Perbedaan ini sering membingungkan, jadi penting dipisahkan dengan jelas:
| Objek | Sebelum | Setelah pengumuman |
|---|---|---|
| Kode sumber di GitHub | GPLv3 | Tetap GPLv3 |
| Build di app store | GPLv3 | Lisensi komersial |
| Build unduhan langsung | GPLv3 | Lisensi komersial |
| Hak mengaudit kode | Ada | Tetap ada |
Tabel di atas merangkum pemisahan jalur berdasarkan pengumuman dan halaman resmi. Rincian aplikasi mana yang termasuk belum diumumkan, jadi tabel ini menggambarkan pola, bukan daftar final per aplikasi.
Kapan perubahan ini mulai berlaku?
Menurut pengumuman, perubahan berlaku mulai rilis berikutnya. Tetapi tanggal rilis berikutnya tidak disebutkan, begitu pula nomor versinya. Jadi tidak ada dasar untuk menyebut tanggal pasti, dan klaim seperti itu sebaiknya tidak dibuat sampai Bitwarden menerbitkan rinciannya.
Yang bisa dijadikan patokan adalah tanggal pengumuman, 9 Oktober 2026, dan sifat perubahannya yang berlaku pada rilis berikutnya. Untuk aplikasi yang diuji dari kanal toko, cara paling aman adalah memeriksa berkas lisensi yang disertakan pada build setelah pembaruan berikutnya dipasang.
Bagi organisasi, ini berarti periode persiapan yang tidak pasti panjangnya. Karena itu, langkah yang wajar adalah menyiapkan kebijakan internal sekarang, tanpa mengasumsikan tanggal tertentu.
Apa dampaknya buat pengguna biasa?
Untuk pengguna yang memasang aplikasi dari toko resmi, dampak praktisnya kecil dalam jangka pendek. Aplikasinya tetap berjalan, dan fungsinya tidak otomatis berubah hanya karena lisensi build berganti. Yang berubah adalah syarat lisensi pada perangkat lunak yang mereka pasang.
Untuk pengguna yang menyimpan data sensitif, kemampuan mengaudit kode tetap ada karena sumbernya tetap terbuka. Ini penting karena banyak pengguna password manager memilih alatnya justru karena bisa diaudit. Selama kode sumber tetap GPLv3, alasan utama itu belum hilang.
Yang perlu dicermati adalah skenario jangka panjang: kalau nanti ada komponen yang eksklusif di build komersial, pengguna yang mengandalkan build hasil bangun sendiri bisa kehilangan sebagian fitur. Sampai itu terjadi, ini masih kemungkinan yang perlu dipantau, bukan fakta yang sudah berlaku.
Apa dampaknya buat kontributor dan komunitas?
Bagi kontributor, pertanyaan utamanya adalah apakah kontribusi mereka bisa masuk ke build komersial. Karena kode sumber tetap GPLv3 dan alur kontribusi lewat GitHub tidak diumumkan berubah, tidak ada indikasi bahwa jalur kontribusi ditutup. Namun tanpa rincian resmi, tidak ada kepastian soal bagaimana kontribusi dipetakan ke kedua jalur lisensi.
Ini jenis ketidakpastian yang wajar muncul setiap kali sebuah proyek mengubah model distribusinya. Yang membantu komunitas adalah kejelasan, bukan janji. Sampai Bitwarden menerbitkan rincian yang lebih lengkap, diskusi yang sehat adalah mencatat pertanyaan terbukanya, bukan menyimpulkan dampak yang belum terbukti.
Untuk pengguna yang ingin bersikap hati-hati, ada beberapa langkah yang bisa diambil tanpa menunggu rincian resmi. Langkah-langkah ini tidak bergantung pada tanggal tertentu dan bisa dilakukan sekarang.
Bagaimana cara memverifikasi klaim soal lisensi?
Jangan bersandar pada ringkasan pihak ketiga. Buka berkas lisensi di repositori resmi dan baca langsung, lalu bandingkan dengan pengumuman di kanal resmi Bitwarden. Untuk build yang terpasang, periksa berkas lisensi yang disertakan di dalam paket aplikasi, karena itulah yang berlaku untuk salinan Anda.
Selain itu, simpan salinan versi yang Anda pakai beserta tanggalnya. Kalau nanti ada perbedaan antara klaim dan kenyataan, catatan itu yang membuat Anda bisa menelusuri kapan build tertentu dirilis dengan lisensi tertentu. Praktik ini berguna untuk perangkat apa pun yang menyentuh data sensitif.
Langkah verifikasi yang disarankan bisa dirangkum begini: baca berkas lisensi di repo, baca pengumuman resmi, periksa lisensi pada build yang terpasang, lalu simpan catatan versi. Empat langkah itu menutup sebagian besar kebingungan yang biasanya muncul di diskusi daring.
Apakah ini alasan untuk pindah ke alat lain?
Belum tentu. Keputusan pindah sebaiknya berdasar kebutuhan nyata: apakah Anda butuh build yang bisa Anda bangun sendiri, apakah Anda butuh audit kode, dan apakah Anda bergantung pada kanal toko. Kalau kebutuhan utama Anda adalah build resmi dari toko dan kode yang bisa diaudit, kondisi sekarang masih memenuhi keduanya.
Kalau kebutuhan utama Anda adalah menjalankan build hasil bangun sendiri dengan fitur yang pasti lengkap, maka skenario komponen eksklusif perlu dipantau lebih ketat. Untuk kasus itu, menyiapkan rencana cadangan masuk akal, tanpa harus buru-buru berpindah sebelum ada kepastian.
Yang tidak dianjurkan adalah pindah berdasarkan asumsi. Mengganti alat pengelola kata sandi punya biaya nyata: migrasi data, penyesuaian alur kerja, dan waktu belajar ulang. Biaya itu sebaiknya dibayar karena alasan yang terverifikasi, bukan karena kekhawatiran yang belum jadi fakta.
Kesimpulan
Perubahan Bitwarden ini memisahkan dua hal yang selama ini dianggap satu: lisensi build yang Anda pasang, dan lisensi kode sumber yang bisa Anda baca. Kode tetap terbuka, build di toko aplikasi menjadi komersial, dan rincian operasionalnya belum lengkap. Sikap paling waras untuk sekarang adalah mencatat versi, memverifikasi lisensi langsung dari sumber, dan menahan diri dari kesimpulan besar sampai Bitwarden menerbitkan rincian yang lebih jelas.
Apa yang sebaiknya dilakukan tim IT sekarang?
Tim IT yang mengelola password manager untuk banyak orang sebaiknya mencatat versi yang dipakai sekarang, memeriksa berkas lisensi pada build yang terpasang, dan menyiapkan kebijakan internal soal kanal distribusi mana yang diizinkan. Ketiga langkah itu tidak bergantung pada tanggal rilis dan bisa dikerjakan segera.
Selain itu, siapkan jalur komunikasi ke pengguna internal. Ketika build di toko aplikasi berganti lisensi, pertanyaan dari karyawan biasanya muncul. Menyiapkan penjelasan singkat lebih awal mengurangi kebingungan dan mencegah keputusan mendadak yang tidak perlu.
Terakhir, jangan mengubah kebijakan keamanan hanya karena perubahan lisensi. Lisensi mengatur hak pakai perangkat lunak, bukan tingkat keamanan produknya. Mencampur keduanya bisa menghasilkan keputusan yang tidak proporsional dengan risikonya.
FAQ
Apakah kode sumber Bitwarden masih terbuka?
Ya. Halaman resmi Bitwarden menyatakan kode untuk semua produknya di-host di GitHub dengan lisensi GPLv3, dan siapa pun diundang untuk meninjau, mengaudit, dan berkontribusi.
Mulai kapan build komersial berlaku?
Pengumuman menyebut berlaku mulai rilis berikutnya, tetapi nomor versi dan tanggalnya belum disebutkan. Jadi tidak ada dasar untuk menyebut tanggal pasti saat ini.
Apakah aplikasi lama saya berhenti bekerja?
Tidak. Perubahan lisensi tidak menghentikan aplikasi yang sudah terpasang. Yang berubah adalah syarat lisensi pada build yang didistribusikan lewat toko aplikasi mulai rilis berikutnya.
Apakah saya masih boleh membangun sendiri dari sumber?
Kode sumber tetap GPLv3, jadi hak membangun sendiri tetap ada. Yang belum pasti adalah apakah semua fitur ke depan tersedia di build hasil bangun sendiri, karena ada pernyataan soal kemungkinan komponen eksklusif komersial.
Bagaimana cara memastikan lisensi build saya?
Periksa berkas lisensi yang disertakan di dalam paket aplikasi yang Anda pasang, lalu bandingkan dengan pengumuman resmi dan berkas lisensi di repositori GitHub.
Sumber
- Kebijakan sumber terbuka: Bitwarden and Open Source (LICENSE_FAQ.md) (github.com).
- Blog resmi: Bitwarden Blog (bitwarden.com).
- Ringkasan pihak ketiga: Bitwarden commercial license for app store builds, GPLv3 source stays (theterminal.space).
- Forum komunitas: Bitwarden Community Forums (community.bitwarden.com).
💬 Komentar (0)
Belum ada komentar. Jadilah yang pertama! 💬